HR EN DE
NEWS SPORT BIZNIS SCENA LIFESTYLE TECH

Valve upozorava: Hakeri ukrali podatke kupaca Steam hardvera

Cyber napad na distributera CEVA Logistics kompromitirao je imena, adrese i podatke o narudžbama. Valve poručuje korisnicima da ne nasjedaju na pokušaje prijevare.

Foto: Wikipedia (Valve)
Ukratko
  • Hakeri su između 29. srpnja i 1. kolovoza 2026. provalili u sustave CEVA Logistics, europskog distributera Steam hardvera.
  • Ukradeni su imena, adrese, brojevi telefona, e-mailovi i detalji o narudžbama kupaca, ali ne i lozinke ili podaci o plaćanju.
  • Valve upozorava korisnike da očekuju lažne poruke e-poštom, SMS-om ili telefonom koje traže dodatna plaćanja ili prijavu na lažne stranice.
  • Korisnicima se savjetuje da ne dijele lozinke i Steam Guard kodove te da se prijavljuju isključivo preko službenih Steam domena.

Korisnici Steam hardvera diljem Europe, uključujući i one u Hrvatskoj, našli su se na meti hakerskog napada koji je pogodio logističku tvrtku CEVA Logistics, europskog distributera Valveovih proizvoda. Valve je u ponedjeljak poslao hitno upozorenje kupcima, otkrivši da su tijekom napada ukradeni osobni podaci i detalji o kupnji hardvera.

Napad se dogodio između 29. srpnja i 1. kolovoza 2026. godine, a Valve je tek 7. kolovoza saznao da su hakeri uspjeli doći do baze podataka s informacijama o dostavi. Iako najosjetljiviji podaci poput lozinki, podataka o plaćanju i Steam Guard kodova nisu kompromitirani, ukradene su informacije koje olakšavaju sofisticirane phishing napade.

Što su hakeri ukrali?

CEVA Logistics čuva podatke vezane uz dostavu 90 dana nakon izvršenja narudžbe. U napadu su procurili imena i prezimena kupaca, kućne adrese, brojevi telefona, e-mail adrese te vrsta i cijena naručenog proizvoda, poput popularnog prijenosnog računala Steam Deck ili starijih Steam Machine uređaja. Valve naglašava da distributer nema pristup podacima o plaćanju, lozinkama niti Steam Guard kodovima.

Valveovo upozorenje: Očekujte lažne poruke

Valve je u e-mail biltenu korisnicima poslao nedvosmislenu poruku: "Očekujte lažne poruke - e-poštom, SMS-om ili telefonom - koje spominju vašu narudžbu hardvera i čini se da dolaze od Steama, Valvea ili dostavne tvrtke." Tvrtka upozorava da će prevaranti vjerojatno tražiti plaćanje dodatne carine ili naknade za dostavu, ili od korisnika tražiti da se prijave na lažne web stranice kako bi "potvrdili" svoju narudžbu.

"Mogu citirati vašu adresu kako bi dokazali da su legitimni. Mogu vas tražiti da potvrdite dostavu, platite malu carinsku pristojbu ili naknadu za ponovnu dostavu ili se negdje prijavite kako biste 'potvrdili' svoju narudžbu. Sve ih tretirajte kao lažne", stoji u Valveovoj e-mail poruci korisnicima.

Valve dodatno podsjeća da Steam podrška nikada neće tražiti lozinku ili Steam Guard kod, a to neće činiti ni dostavne službe. Korisnicima se savjetuje da ručno upisuju službene Steam adrese u preglednik i izbjegavaju klikanje na poveznice u sumnjivim porukama. Službene domene za prijavu su store.steampowered.com, www.steampowered.com, steamcommunity.com i help.steampowered.com.

Reakcija distributera

CEVA Logistics je nakon otkrivanja hakiranja izolirala pogođene sustave i obavijestila tijela za zaštitu podataka. Angažirani su i vanjski istražitelji kako bi se utvrdio puni opseg štete i spriječili daljnji prodori. Iako nema izravne poveznice s Hrvatskom, upozorenje se odnosi na sve korisnike koji su naručivali Steam hardver u Europi, uključujući i hrvatske kupce.

Česta pitanja
Jesu li moji podaci o plaćanju ili lozinka ukradeni? +
Ne. Valve potvrđuje da CEVA Logistics nema pristup podacima o plaćanju, lozinkama ili Steam Guard kodovima, tako da ti osjetljivi podaci nisu kompromitirani.
Kako mogu prepoznati lažnu poruku? +
Lažne poruke mogu sadržavati vaše osobne podatke poput adrese kako bi djelovale uvjerljivo i tražiti dodatna plaćanja ili prijavu na sumnjive stranice. Valve nikada neće tražiti lozinku, a sve prijave obavljajte isključivo preko službenih domena koje počinju s 'steampowered.com' ili 'steamcommunity.com'.
Trebam li promijeniti svoju Steam lozinku? +
Prema Valveu, to nije potrebno jer podaci o lozinkama i računu nisu bili izloženi tijekom ovog napada na distributera.
Što je CEVA Logistics poduzeo nakon napada? +
CEVA Logistics je izolirala pogođene sustave, obavijestila nadležna tijela za zaštitu podataka i angažirala vanjske stručnjake za istragu sigurnosnog proboja.

Prijavi se

Za komentiranje je potrebna prijava ili registracija.

Komentari (0)
Nema komentara. Budi prvi!
Traži
Popularno
Nedavno pretraživano
helsinški sporazum
liga prvaka
digitalni mediji
Prijava
Pocetna
Prati nas na Googleu
Kategorije